Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

David Blagojevic

Pesquisador deCyberDanube
#13466de 53,779
19.8CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-39295
9.8
2024-09-19
Riello · Riello Netman 204 · CVE-2024-8877
Nome do software vulnerável e versões afetadas: Riello Netman, versões até a 4.05 Descrição: O problema está relacionado à neutralização inadequada de elementos especiais, resultando em uma vulnerabilidade de injeção de SQL. Essa vulnerabilidade está limitada ao banco de dados SQLite de dados de medição. Recomendações: Para versões até a 4.05, aplique a correção no sistema imediatamente e analise os logs em busca de sinais de comprometimento. Priorize a aplicação da correção em todos os sistemas afetados. Como solução alternativa temporária, considere restringir o acesso ao banco de dados SQLite de dados de medição até que uma correção esteja disponível.
PT-2024-39296
10
2024-09-19
Riello · Riello Netman 204 · CVE-2024-8878
Nome do software vulnerável e versões afetadas: Riello Netman 204, versões até a 4.05 Descrição: O mecanismo de recuperação de senha para senhas esquecidas no Riello Netman 204 permite que um invasor redefina a senha de administrador e assuma o controle do dispositivo. Recomendações: Para versões até a 4.05, atualize o software para uma versão que corrija esse problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.